"J'ai déjà dit ce que je pensais des paiements par internet: ca tient debout UNIQUEMENT parce qu'il s'agit de cartes de crédit, et que les emetteurs te protègent un max contre les problèmes."
Qu'est-ce qui empêche de faire la même chose pour Six Dots ?
"A côté de ça, le seul paiement qu'on peut considérer comme vraiment sûr requiert un élément physique et unique,(ta carte). Bien plus safe que tout ce que tu peux mettre dans ton téléphone. "
Élément physique pouvant être par exemple un authenticator de type Token (genre SecurID, basé sur RSA), utilisé massivement en entreprise pour les authentifications nécessaires à l'établissement d'une connexion VPN vers le réseau interne de la boite. Ces mêmes tokens peuvent également être dématérialisés via une application fonctionnant sur le même principe, ça existe et il n'y a pas encore eu d'attaques connues sur ces systèmes-là. C'est ce genre de systèmes qui sont intégrés dans les applications bancaires (se connectant directement à tes propres comptes, pas seulement aux cartes de crédit), et encore une fois, ça semble jusque-là tenir la route.
"Je dois vraiment te dire à quel point ça a été la fête du zizi pour tout ce qui a touché à OpenSSL ou bien c'est bon? Ca te donne un très bon résumé de ce que je pense des garanties externe et de la sécurité en général
"
Ouais à partir de là on fait plus rien et on revient aux échanges de pièces d'or, et encore faut pas que ce soit des fausses... 
Ce que je veux dire c'est que le système financier moderne mondial n'a toujours reposé que sur une seule chose: la confiance. La confiance dans les banques et leurs billets, puis celles des états, la confiance dans les organismes financiers, dans les éléments soit-disant sécuritaires intégrés aux billets, aux cartes de banque et de crédit, aux distributeurs de billets, aux sites web, etc.
Alors oui, on fait trop confiance à tout ça, je suis d'accord, et Heardbleed a montré à quel point ça pouvait en réalité ne pas être aussi bien branlé que ce que l'on imagine. Des milliards d'euros de transactions utilisant une technologie maintenue par un organisme de quelques personnes qui ne fonctionne qu'avec deux ou trois milles euros par an, oui c'est du foutage de gueule et c'est un putain de retour de bâton dans la gueule. Maintenant, faut apprendre de ses erreurs pour pas que ça recommence (ou en tout cas pas aussi massivement), ainsi va la vie. Dire "Ouais non tfaçon rien n'est sécurisé", ça sert non seulement pas à grand chose, mais en plus de ça tu fais rien. Faut simplement pas faire n'importe quoi.